Tuesday, June 10, 2014

¿Por qué están bloqueadas por la configuración de seguridad con la más reciente de Java aplicaciones Java?




Este artículo se aplica a:
  • Versiones de Java: 7.0

SÍNTOMAS 

A partir de Java 7 actualización 51, tratando de correr aplicaciones Java genera mensajes

Las aplicaciones Java son bloqueadas por la configuración de seguridad.
Falta atributo manifiesto de aplicación-Name
Falta requiere permisos manifiestan atributos en jar principal

 

CAUSA 
Java tiene más seguridad mejorada para que el sistema de usuario menos vulnerable a ataques externos. A partir de Java 7 actualización 51, Java no permiten a los usuarios ejecutar aplicaciones que no están firmados (sin signo), Self-firmado (no firmado por una autoridad de confianza) o que faltan atributos de permiso.

Riesgos de ejecución de aplicaciones

  • Aplicaciones sin firmar
    Una aplicación sin un certificado (es decir, aplicaciones sin firmar), o aplicación falta nombre e información editorial son bloqueados por defectoEste tipo de aplicación es potencialmente insegura y presente un mayor nivel de riesgo.
  • Aplicación autofirmado (certificado no de la autoridad de confianza)
    Una aplicación con certificado autofirmado está bloqueada por defecto. Aplicaciones de este tipo presentan el mayor nivel de riesgo porque el editor no ha sido identificado y la aplicación podrá otorgarse acceso a datos personales en su computadora.
  • Archivo jar permiso atributo
    Atributo permisos verifica que la aplicación solicita el nivel de permiso desarrollador especificado. Si este atributo no está presente, sería posible que un atacante explotar un usuario por volver a desplegar una aplicación que está firmada con certificado original y ejecuta la aplicación en un nivel de privilegio diferente.

SOLUCIÓN 
La aplicación que se está ejecutando está bloqueada porque la solicitud no cumple con las directrices de seguridad implementadas en Java 7 actualización 51.
En contacto con el desarrollador o el editor de esta aplicación y hacerles saber acerca de la aplicación bloqueada. Les puede consultar estos enlaces que proporcionan información sobre la implementación de prácticas seguras en el código de la aplicación.

SOLUCIÓN 
Es muy aconsejable no ejecutar estos tipos de aplicaciones. Sin embargo si aún desea ejecutar estas aplicaciones, ejecutar sólo si entiendes los riesgos y consecuencias.
Como solución temporal, puede utilizar la función de lista de sitios de excepción para ejecutar las aplicaciones bloqueadas por la configuración de seguridad. Añadir la URL de la aplicación bloqueada a la lista de sitios de excepción le permite ejecutar con algunas advertencias.

Pasos para agregar URL a la lista de sitios de excepción

  • Vaya al Panel de Control de Java (en Windows, haga clic en Inicio y luego configurar Java)
  • Haga clic en la ficha seguridad
  • Haga clic en el botón Editar lista de sitio
  • Haga clic en Agregar en la ventana de lista de sitios de excepciónAdd url to Exception Site list
  • Haga clic en el campo vacío en el campo de ubicación para entrar en la URL

    Ejemplo: http://www.example.com
    (URL debe comenzar con http:// o https://)
    Si la URL donde está alojado el applet es diferente de la URL de la página web desde la que se inicia el applet, entonces necesitará añadir la URL para el applet tanto como la dirección URL de la página web de.

    Ejemplo con diferentes direcciones URL para el applet y la página web
    Para los juegos de Yahoo damas, es necesario introducir dos URLs (las urls listadas pueden ser diferentes dependiendo de qué host está sirviendo el juego)
    1. http://www.Games.Yahoo.com
      Esta es la url para el dominio de juegos de Yahoo
    2. http://yog36.Games.SP2.Yahoo.com
      Esta es la url donde el juego es organizado y se muestra en el cuadro de diálogo para la aplicación bloqueada

  • Haga clic en Aceptar para guardar la dirección URL que escribiste
  • Haga clic en continuar en el cuadro de diálogo Advertencia de seguridad

Aplicaciones donde este tema se ha divulgado

Yahoo juegos
EBay y Paypal etiqueta de envío
USAA
ETrade Marketcaster


recurso de: http://java.com/en/download/help/java_blocked.xml

Quizás también te interese:

No comments:

Post a Comment